瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一打开IE就会弹出一些广告(附图和HijackThis检测的结果)

1   1  /  1  页   跳转

一打开IE就会弹出一些广告(附图和HijackThis检测的结果)

一打开IE就会弹出一些广告(附图和HijackThis检测的结果)

C:\WINDOWS\system32\NOTEPAD.EXE
D:\安装程序\hijackthis\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: Shockwave Flash Object - {1002C84D-A326-2D3C-13F3-2C2474392A91} - C:\WINDOWS\system32\Flash8.dll
O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - C:\Program Files\KV2005\KvShell_2.dll
O2 - BHO: EyeOnIE Class - {85F08249-52EC-4062-A079-282E5E583932} - C:\WINDOWS\DOWNLO~1\YJHook.dll
O2 - BHO: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - D:\超级蚂蚁\MagicSet\HaokanBar.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Infofo 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O3 - Toolbar: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2005\KvShell_2.dll
O3 - Toolbar: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - D:\超级蚂蚁\MagicSet\HaokanBar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] ; C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [SoundMan] ; SOUNDMAN.EXE
O4 - HKLM\..\Run: [jmekey] C:\Program Files\jmesoft\hotkey.exe
O4 - HKLM\..\Run: [SysExplr] ; C:\HEROSOFT\Hero3000\SYSEXPLR.EXE
O4 - HKLM\..\Run: [KvMonXP] "C:\PROGRA~1\KV2005\KVMonXP_1.kxp" /auto
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] ; "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{3DB9E0DB-D628-4E8F-99F2-DEB1407783A2}: NameServer = 192.168.0.1
O23 - Service: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exe
O23 - Service: KVWSC - Jiangmin Co.Ltd - C:\Program Files\KV2005\kvwsc.exe





该怎么办啊

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-21 21:15:25
描述:



最后编辑2005-12-21 23:59:53
分享到:
gototop
 

重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

R3 - Default URLSearchHook is missing
O2 - BHO: Shockwave Flash Object - {1002C84D-A326-2D3C-13F3-2C2474392A91} - C:\WINDOWS\system32\Flash8.dll
O2 - BHO: EyeOnIE Class - {85F08249-52EC-4062-A079-282E5E583932} - C:\WINDOWS\DOWNLO~1\YJHook.dll

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。

然后找到如下文件并删除(如果有的话)。

C:\WINDOWS\system32\Flash8.dll
C:\WINDOWS\DOWNLO~1\YJHook.dll
gototop
 

问个问题啊,那个flash8不是一个可以从网页看flash的插件吗,那个
YJHook.dll也是我自己装上的,用了好长时间了,没有毛病啊,难道是病毒感染了这两个东西了没啊
gototop
 

看flash的插件是flash8.ocx,这个是假的

YJHook.dll如果是您自己安装的,可以不必修复
gototop
 

用AntiSpyware清理广告插件。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT